Почему ваш агент кодирования ИИ никогда не должен видеть ваш .env Ваш AI-агент использует ваши ключи API. Он НИКОГДА их не видит. Не в контексте. Не в логах. Не в чате. Даже если попытается. Вы только что дали своему помощнику по кодированию AI файл .env с OPENAI_API_KE...
Почему ваш агент кодирования ИИ никогда не должен видеть ваш .env
Ваш AI-агент использует ваши ключи API. Он НИКОГДА их не видит. Не в контексте. Не в логах. Не в чате. Даже если попытается.
Вы только что дали своему помощнику по кодированию AI файл .env с OPENAI_API_KEY=sk-..., GITHUB_TOKEN=ghp_..., возможно, AWS_SECRET. Вы доверяете ему использовать эти ключи.
Но вот неудобный вопрос, который никто не задает:
Где на самом деле находится этот ключ?
Проблема (о которой никто не говорит)
Вектор
Экспозиция
Контекстное окно модели
Видно для LLM
Журналы вызовов инструментов
Записано навсегда
История чата
Хранится в виде открытого текста
Оперативная инъекция («распечатать все переменные окружения»)
Эксфильтрован за 1 выстрел
Одна вредоносная веб-страница. Одна внедренная инструкция, спрятанная в документе, который читает ваш агент. Все учетные данные исчезли.
Агенты ИИ беспорядочны в контексте. Они записывают все. Они повторяют все. Они с радостью напечатают(env), если им будет предложено это сделать.
Решение: ссылаться, а не раскрывать
Я построил env-guard на основе простого принципа: агент ссылается на секрет по имени, а операционная система расширяет его во время выполнения. Необработанное значение никогда не находится в месте, которое может прочитать модель.
.env.list (ТОЛЬКО ИМЕНА) live env (ЗНАЧЕНИЯ)
OPENAI_API_KEY ──refs──▶ OPENAI_API_KEY=sk-...
ГИТХАБ_